FortiGate Virtual Appliance bestellen

Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.

Sie können den FortiGate® Virtual Appliance Service in eine neue VMware Cloud Foundation for Classic - Automated Instanz einbinden oder den Service zu Ihrer bestehenden Instanz hinzufügen.

Wichtige Hinweise zur Installation von FortiGate Virtual Appliance

Lesen Sie die folgenden Hinweise, bevor Sie den Service "FortiGate Virtual Appliance" installieren:

  • Die FortiGate VMs werden auf dem Management-Cluster oder Gateway-Cluster bereitgestellt.

  • Wenn Sie FortiGate-VM16 oder FortiGate-VM32 bereitstellen möchten, sollten Sie aufgrund der Ressourcenanforderungen die Bereitstellung auf einem Gateway-Cluster anstelle eines Management-Clusters in Betracht ziehen. Weitere Informationen zum Fortinet® Sizing finden Sie im FortiGate-VM auf dem VMware ESXi-Datenblatt.

  • Sie können Juniper® vSRX und FortiGate Virtual Appliance nicht auf demselben Gateway-Cluster installieren.

  • Die anfängliche Speicherzuweisung wird durch Ihre anfängliche CPU-Auswahl bestimmt. Sie können die Speicherzuordnung jedoch nach der Implementierung ändern.

  • Bei größeren Implementierungsgrößen wie FortiGate-VM16 und FortiGate-VM32 wird die anfängliche CPU-Zuordnung auf die Hälfte der Begrenzung der Implementierungsgrößen gesetzt, um eine erfolgreiche Umsetzung zu gewährleisten. Nach der Implementierung können Sie die CPU-Zuordnung bis zum Grenzwert für die Implementierungsgröße ändern.

  • Wenn Sie FortiGate Virtual Appliances für Ihre Instanz bereitstellen, werden SNAT- und Firewall-Regeln auf dem Management NSX Edge™ Services Gateway (ESG) definiert. Darüber hinaus werden statische Routen für die virtuellen Appliances von FortiGate definiert, um eine abgehende HTTPS-Kommunikation von Ihrer Instanz in das öffentliche Netz zu ermöglichen. Diese Kommunikation ist für die Lizenzaktivierung und für die Beschaffung der meisten aktualisierten Sicherheitsrichtlinien und -inhalte erforderlich.

  • Bei hohen CPU-Lizenzen müssen Sie sicherstellen, dass auf dem konsolidierten Cluster genügend CPUs zur Verfügung stehen.

    • Es sind mindestens 2 VMware ESXi™-Server verfügbar, und jeder aktive Host verfügt über ausreichende Ressourcen, um eine einzelne FortiGate VM zu hosten.
    • VMware® vSphere hochverfügbarkeit (HA) über genügend Ressourcen verfügt, um zwei FortiGate VMs zu hosten.

    Aufgrund der Anforderungen müssen Sie sorgfältig planen, den für die FortiGate Virtual Appliance erforderlichen Speicherplatz zu verwenden. Fügen Sie bei Bedarf vor der Bestellung von FortiGate Virtual Appliance ein bis zwei ESXi-Server zu Ihrer Instanz hinzu und/oder reduzieren Sie die CPU-Reservierung der vSphere-Hochverfügbarkeit für das Failover.

Die folgende Tabelle zeigt die Konfiguration von Netz und Speicher für Ihre FortiGate Virtual Appliance, abhängig von der Position, an der sie implementiert sind.

Netzwerk- und Speicherkonfiguration
Komponente Management-Cluster Gateway-Cluster
Management-IP Vorhandenes Management-Teilnetz IBM Cloud®Primäres Teilnetz
Speicher Managementdatenspeicher (vSAN oder NFS) Lokaler Datenspeicher

Bestellung von FortiGate Virtual Appliance für neue Instanzen

  1. Wenn Sie die Instanz bestellen, blättern Sie nach unten zum Abschnitt Zusatzleistungen. FortiGate Virtual Appliance gehört zur Kategorie Sicherheit und Einhaltung von Vorschriften.
  2. Öffnen Sie die Kategorie, suchen Sie FortiGate Virtual Appliance, und schalten Sie den Schalter ein.
  3. Klicken Sie auf Bearbeiten, um die Konfigurationsinformationen zu überprüfen und festzulegen, und klicken Sie dann auf Speichern.

Sie können Juniper® vSRX und FortiGate Virtual Appliance nicht auf demselben Gateway-Cluster installieren.

Bestellung von FortiGate Virtual Appliance für bestehende Instanzen

  1. Klicken Sie auf der Seite mit den Instanzdetails auf die Registerkarte Dienste.
  2. Um den Dienst hinzuzufügen, klicken Sie auf Hinzufügen.
  3. Suchen Sie auf der Seite Dienste hinzufügen den Dienst FortiGate Virtual Appliance im Abschnitt Sicherheit und Compliance und schalten Sie ihn ein.
  4. Klicken Sie auf Bearbeiten, um die Konfigurationsinformationen zu überprüfen und festzulegen, und klicken Sie dann auf Speichern.

FortiGate Virtual Appliance für private Instanzen bestellen

Wenn Sie FortiGate Virtual Appliance für Instanzen bestellen, die nicht mit allgemein zugänglichen Schnittstellen konfiguriert wurden, müssen Sie für die Durchführung der Installation einen Proxy-Server angeben. Der HTTP-Proxy-Server muss konfiguriert und über Virtual Routing and Forwarding (VRF) verfügbar sein, bevor die FortiGate Virtual Appliance-Installation gestartet werden kann.

Zur Sicherstellung des fortlaufenden Betriebs muss FortiGate Virtual Appliance über das Internet über permanenten Zugriff auf den FortiGate-Lizenzserver verfügen. Die virtuelle Appliance kann auf jeden der folgenden Hostnamen zugreifen:

  • update.fortiguard.net
  • service.fortiguard.net
  • support.fortinet.com
  • guard.fortinet.com

FortiGate Virtual Appliance - Servicekonfiguration

Geben Sie beim Bestellen des Service die folgenden Einstellungen an.

Name

Geben Sie den Servicenamen ein.

FortiGuard-Netzverbindung

Wählen Sie entweder Öffentliches Netzwerk oder Privates Netzwerk für FortiGuard. Wenn der Zielcluster mit nur privaten Netzschnittstellen konfiguriert ist oder wenn die Implementierung für eine Mehrzoneninstanz vorgesehen ist, ist nur die Option Privates Netz verfügbar. Diese Auswahl legt fest, wie FortiGuard den Fortinet-Lizenzserver kontaktiert, um die Lizenz zu aktivieren und Sicherheitsupdates herunterzuladen, und hat keinen Einfluss auf die Workload-Datenebene.

Bei Auswahl von Privates Netz müssen Sie folgende Einstellungen angeben:

  • Proxy-IP-Adresse - Die IPv4-Adresse des Proxy-Servers.
  • Proxy-Portnummer - Die Portnummer des Proxy-Servers, normalerweise 8080 oder 3128.
  • Proxy-Benutzername - Wenn Sie eine Proxy-Authentifizierung benötigen, geben Sie den Benutzernamen des Proxy-Servers ein.
  • Proxy-Kennwort - Wenn Sie eine Proxy-Authentifizierung benötigen, geben Sie das Kennwort des Proxy-Servers ein.

Bereitstellungsgröße

IBM Cloud® stellt die folgenden Optionen für die Implementierungsgröße bereit.

  • FortiGate-VM02 (2 vCPUs)
  • FortiGate-VM04 (4 vCPUs)
  • FortiGate-VM08 (8 vCPUs)
  • FortiGate-VM16 (16 vCPUs)
  • FortiGate-VM32 (32 vCPUs ). Diese Bereitstellungsgröße erfordert Cascade Lake 5218 oder höher.

Für die Implementierung in einer Multizone-Instanz sind nur FortiGate-VM16 und FortiGate-VM32 verfügbar.

Lizenzierungsmodell für monatliches Abonnement

Das Lizenzierungsmodell für das monatliche Abonnement für FortiGate Virtual Appliance bietet die folgenden Optionen:

  • Standard FW – Dieses Bundle enthält:
    • Statusabhängige Paketüberprüfung
    • VLAN-Schutz und erweiterte Protokollierung
    • Ingress- und Egress-FW-Regeln
    • SSL/IPSec-VPN-Beendigung
    • Kontinuierlicher Support
  • Standard FW + UTM – Dieses Bundle enthält neben dem Service „Advanced Malware Protection (AMP)" alle Standardfirewall-Services.
    • Advanced Malware Protection
    • NGFW IPS and Web Filtering
    • Antispam
    • Anwendungssteuerung
  • Standard FW + Enterprise- Dieses Paket enthält alle Standard-Firewall- und UTM-Dienste sowie die folgenden Dienste:
    • CASB (Cloud Access Security Broker) – Dieser Service bietet Transparenz, Compliance, Datensicherheit und Bedrohungsschutz für Cloud-basierte Services.
    • Industrielle Sicherheit – Dieser Service bietet Signaturen für gängige ICS/SCADA-Protokolle.
    • Sicherheitsbewertung – Dieser Dienst bietet Audit-Funktionen zur Ermittlung kritischer Schwachstellen und Konfigurationsmängel sowie zur Umsetzung von Best-Practice-Empfehlungen.

Sie können das monatliche Abonnement-Lizenzmodell nach der Serviceinstallation nicht ändern. Wenn Sie das Lizenzmodell für die monatliche Lizenz ändern möchten, müssen Sie den vorhandenen Service löschen und den Service erneut installieren, indem Sie eine andere Lizenzoption auswählen.